fortify を使用して Java ソース コードをスキャンしていますが、以下のエラーが表示されます。
Method abc() sends unvalidated data to a web browser on line 200, which can result in the browser executing malicious code.
200 行目のコードを以下に示します。
<a href="<%= Util.getProduct(request) %>">Product</a>
getProduct メソッドのコードの下の Util.java hsa:
String prod = request.getParameter("prod");
この XSS 脆弱性を修正する方法を誰か教えてもらえますか?
ありがとう!